Mal sehen... 10€/Monat für 2.5GB... Das ist schon mal ne ganze Stange, tatsächlich ist das ein totaler Schweinepreis. Bei Strato kriegst du für 9€ 3 Domains,60 GB Webspace, 20 Datenbanken, 20 App-Installationen, 50 FTP-Zugänge. Bei 1&1 kriegst du für 10€ sogar unbegrenzt Webspace.
Nun, weder Strato noch 1&1 würd ich persönlich nehmen, denn bei denen sind die Maschinen oft etwas überbucht und die Performance lässt somit zu wünschen übrig. Aber dafür könntest du die 10€ auch zu Hosteurope tragen, da kriegst du immer noch ein deutlich besseres Paket.
Was die Sicherheit angeht, da haut dich tecspace aber links und rechts übers Ohr. Das ist schon grob fahrlässig und gemeingefährlich, was die da treiben. Dafür sollte man die eigentlich anzeigen, da gibts sicher n Straftatbestand irgendwo dafür.
- die Apache-Version ist fast 5 Jahre alt. Aktuell im 2.2er Tree wäre 2.2.27. Hier haste ne schöne Liste aller Lücken seit damals... https://httpd.apache.org/security/vulnerabilities_22.html
- deine PHP-Version hat ebenfalls einen Bart und so manche kritische Lücke, inklusive Remote Code Execution über manipulierte Request-Parameter
- deine MySQL-Version dürfte sogar noch diese tolle Lücke haben, durch die man sich ohne korrektem Passwort einloggen kann
Wenn ich dann noch sehe: "Vorinstallierte Anwendungen - Roundcube & phpMyAdmin"... Ok, Roundcube geht leidlich, was die Lücken angeht, aber phpMA? Das hat quartalsweise brutalste Lücken, und es gibt Unmengen aktiver Bots, die genau nach diesen Lücken scannen. Das schöne: Eine phpMA-Lücke erlaubt oftmals Root-Zugriff auf MySQL....
Und was die Sache mit den Passwörtern angeht, die dir da aufgefallen ist: Siehe oben... Uraltes PHP & auch sonst alles Scheiße -> keine korrekte Implementierung der Crypto-API -> md5 statt was Ordentlichem -> Datenfiasko vorprogrammiert
Nun, weder Strato noch 1&1 würd ich persönlich nehmen, denn bei denen sind die Maschinen oft etwas überbucht und die Performance lässt somit zu wünschen übrig. Aber dafür könntest du die 10€ auch zu Hosteurope tragen, da kriegst du immer noch ein deutlich besseres Paket.
Was die Sicherheit angeht, da haut dich tecspace aber links und rechts übers Ohr. Das ist schon grob fahrlässig und gemeingefährlich, was die da treiben. Dafür sollte man die eigentlich anzeigen, da gibts sicher n Straftatbestand irgendwo dafür.
- die Apache-Version ist fast 5 Jahre alt. Aktuell im 2.2er Tree wäre 2.2.27. Hier haste ne schöne Liste aller Lücken seit damals... https://httpd.apache.org/security/vulnerabilities_22.html
- deine PHP-Version hat ebenfalls einen Bart und so manche kritische Lücke, inklusive Remote Code Execution über manipulierte Request-Parameter
- deine MySQL-Version dürfte sogar noch diese tolle Lücke haben, durch die man sich ohne korrektem Passwort einloggen kann
Wenn ich dann noch sehe: "Vorinstallierte Anwendungen - Roundcube & phpMyAdmin"... Ok, Roundcube geht leidlich, was die Lücken angeht, aber phpMA? Das hat quartalsweise brutalste Lücken, und es gibt Unmengen aktiver Bots, die genau nach diesen Lücken scannen. Das schöne: Eine phpMA-Lücke erlaubt oftmals Root-Zugriff auf MySQL....
Und was die Sache mit den Passwörtern angeht, die dir da aufgefallen ist: Siehe oben... Uraltes PHP & auch sonst alles Scheiße -> keine korrekte Implementierung der Crypto-API -> md5 statt was Ordentlichem -> Datenfiasko vorprogrammiert